Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム被害のスポーツクラブNAS、検証から情報流出なしと判断

6月の公表時点で同社では、外部事業者から情報の窃取を行わない「ランサムウェア」による攻撃との報告を受けていたが、情報流出の可能性について検証を実施。

サーバ内のデータをすべて削除し、外部流出しても問題ないテキストファイルを用いて検証したところ、ファイルは暗号化されたが、通信のモニタリングにおいてデータの外部送信は確認されず、外部事業者より今回の不正アクセスによる情報流出はないとの報告を受けたという。

ダークウェブに関しても、5月18日にくわえて6月17日にも調査を実施したが、データの流通は確認されていない。こうした状況を受け、同社では情報流出の可能性はないと結論づけた。

同社ではすでに「EDR」を導入しており、調査結果など踏まえてさらなるセキュリティ強化を進めていく。また従業員に対し、定期的に教育を実施していくとしている。

(Security NEXT - 2021/12/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Google、ブラウザ最新版「Chrome 123」をリリース - 複数脆弱性を修正
「GitHub Enterprise Server」に複数脆弱性 - アップデートが公開
Ivantiの複数製品に深刻な脆弱性 - 早急なパッチ適用を強く推奨
Atlassian、3月の月例アドバイザリを公開 - 脆弱性24件に対応
「Firefox 124」が公開、「クリティカル」含む脆弱性12件を修正
WordPress向け求人プラグインに脆弱性 - リモートよりコード実行のおそれ
「Microsoft Edge」にアップデート - 脆弱性4件を解消
「WebAssembly」のランタイム「Wasmi」に脆弱性
「GarageBand」にセキュリティアップデート - 脆弱性1件を修正
「JSONata」にプロトライプ汚染の脆弱性 - アップデートにて修正